proximus for music: wtf?

Ici on parle de sécurité. Venez donc poser vos questions ou proposer vos solutions.

Modérateur: Barbapapa

proximus for music: wtf?

Message par qqlapraline70 » 10 Mars 2013 14:04

Je poste ceci car j'ai trouvé un truc qui m'a franchement fait marrer quand j'ai voulu commander des billets pour le festival Rock Werchter.

Pour rappel, le festival Rock Werchter c'est l'un des plus gros de Belgique avec à peu près 350 000 inscrits chaque année. On pourrait grosso modo considérer que la moitié achète des billets par Internet. Quand on désire acheter un ticket, le site officiel du festival redirige vers un site nommé "Proximus go for music", qui est apparemment une plateforme de vente de tickets organisée par Proximus.

Pour un site de vente, la sécurité est affligeante, les images parlent d'elles même:

https://googledrive.com/host/0B5rbLqk2S ... DZDbktQeVE

La je me suis dit "hey, ça a l'air d'être une iframe la dedans, faut quand même vérifier". Même constat:

https://googledrive.com/host/0B5rbLqk2S ... 0c2RjlPZHc

Le plus marrant c'est qu'ils ont l'air d'avoir vraiment payé leur certificat, mais je suppose que le mec qui s'occupe du site est un crétin fini qui pense que droper un logo "ssl secured" suffit à protéger un site.
qqlapraline70
Nouveau
Nouveau
 
Message(s) : 1
Inscription : 10 Mars 2013 13:35

Retour vers Sécurité

Qui est en ligne ?

Utilisateur(s) parcourant ce forum : Aucun utilisateur inscrit